Keystone简介,官方文档概念及原理梳理.2019/10/31

Keystone作为OpenStack的身份服务,负责用户身份验证、授权和服务目录管理。用户信息可与LDAP集成,通过Roles进行权限分配。Domain代表一个租户,Project为域内的子设施,User表示用户,Credentials为验证身份的凭证。Authentication确保身份有效,Token用于访问服务,Service定义用户可享受的服务,Endpoint为服务地址。RBAC模型中,Role赋予不同权限,project和domain在同一个表,理论上project可无限分级。
前言:
本博客根据2019/10/31左右官方文档,及度娘上相关博客,视频进行梳理,为了大家共同学习,有重复处望作者海涵~~

1.概述

在这里插入图片描述

  1. 身份认证:用户身份信息可以保存在Keystone数据库中,生成环境中Keystone可以与现有后端用户目录整合:通过LDAP与微软的服务目录或者开源的open-LDAP进行整合
  2. 授权:通过Roles进行授权
  3. 服务目录分为:Services和Endpoints

在这里插入图片描述

2.Keystone概念

Domain:一个域,3.0版本中相当于对应一个租户 ,现实生活中比如我这个租户是开酒店的,Domain相当于整个酒店

Project:项目,一个域中可能会有多个项目设施,比如有吃饭的地方,有洗澡的地方,娱乐的地方

User:用户,对应这个租户下的用户,比如想进入这个酒店的人

Credentials:凭证,相当于现实生活中开发需要身份证

Authentication:身份验证,相当于现实生活中拿身份证开房要刷一

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值